CVE-2019-14415: Veritas Resiliency Platform

Medium severity, CVSS 4.8. EPSS: 1.1% chance of exploitation in the next 30 days.

An issue was discovered in Veritas Resiliency Platform (VRP) before 3.4 HF1. A persistent cross-site scripting (XSS) vulnerability allows a malicious VRP user to inject malicious script into another user's browser, related to resiliency plans functionality. A victim must open a resiliency plan that an attacker has access to.

Affected products

  • Veritas Resiliency Platform: before 3.3.2 (fixed in 3.3.2); version 3.3.2 only

Published 2019-07-29. Last modified 2026-06-17.